
Le règlement européen européen dispose dans son article 32 que : "le responsable du traitement et le sous-traitant mettent en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque".
Or, il est parfois difficile, lorsque l’on n'est pas familier avec les méthodes de gestion des risques, de mettre en œuvre une telle démarche et de s’assurer que le minimum a bien été fait.
Pour aider les professionnels dans leur mise en conformité, la CNIL publie un guide rappellant les précautions élémentaires devant être mises en œuvre de façon systématique.
Ce guide peut être utilisé dans le cadre d’une gestion des risques, constituée des quatre étapes suivantes :
- Recenser les traitements de données à caractère personnel, les données traitées (ex : fichiers client, contrats) et les supports sur lesquels elles reposent.
- Apprécier les risques engendrés par chaque traitement :
- Mettre en œuvre et vérifier les mesures prévues.
- Faire réaliser des audits de sécurité périodiques.
CNIL - 2018-01-23
Or, il est parfois difficile, lorsque l’on n'est pas familier avec les méthodes de gestion des risques, de mettre en œuvre une telle démarche et de s’assurer que le minimum a bien été fait.
Pour aider les professionnels dans leur mise en conformité, la CNIL publie un guide rappellant les précautions élémentaires devant être mises en œuvre de façon systématique.
Ce guide peut être utilisé dans le cadre d’une gestion des risques, constituée des quatre étapes suivantes :
- Recenser les traitements de données à caractère personnel, les données traitées (ex : fichiers client, contrats) et les supports sur lesquels elles reposent.
- Apprécier les risques engendrés par chaque traitement :
- Mettre en œuvre et vérifier les mesures prévues.
- Faire réaliser des audits de sécurité périodiques.
CNIL - 2018-01-23
Dans la même rubrique
-
RM - Requalification des antennes-relais comme sites prioritaires
-
Doc - La CNIL donne ses consignes pour renforcer la sécurité des grandes bases de données
-
Actu - TRIP de printemps 2025 Qualité de service, transition numérique responsable et enjeux de l’IA pour les collectivités
-
Actu - Comme l'IA révolutionne les centres d'opérations de sécurité (SOC)
-
Actu - Plan France Très haut Débit, défi budgétaire permanent